關(guān)于抓包分析:網(wǎng)絡(luò)管理員使用Wireshark來(lái)檢測(cè)網(wǎng)絡(luò)問(wèn)題,網(wǎng)絡(luò)安全工程師使用Wireshark來(lái)檢查資訊安全相關(guān)問(wèn)題,開(kāi)發(fā)者使用Wireshark來(lái)為新的通訊協(xié)定除錯(cuò),普通使用者使用Wireshark來(lái)學(xué)習(xí)網(wǎng)絡(luò)協(xié)定的相關(guān)知識(shí)。
軟件特點(diǎn):
Wireshark是一款高效免費(fèi)的網(wǎng)絡(luò)抓包分析工具。它可以捕獲并描述網(wǎng)線當(dāng)中的數(shù)據(jù),如同使用萬(wàn)用表測(cè)量電壓一樣直觀地顯示出來(lái)。在網(wǎng)絡(luò)分析軟件領(lǐng)域,大多數(shù)軟件要么晦澀難懂要么價(jià)格昂貴,Wireshark改變了這樣的局面,它的最大特點(diǎn)就是免費(fèi)、開(kāi)源和多平臺(tái)支持。
Wireshark幾乎可以運(yùn)行于所有流行的操作平臺(tái),如MS Windows、Mac OS、Linux、FreeBSD、HP-UX、NetBSD、Solaris/i386、Solaris/sparc等等。盡管Wireshark可以在很多操作平臺(tái)使用,但它支持的傳輸媒介主要是Ethernet。只有Linux平臺(tái)下Wireshark支持802.11及Token Ring、FDDI和ATM。
Wireshark能夠?qū)Υ蟛糠志钟蚓W(wǎng)協(xié)議進(jìn)行解析,具有界面簡(jiǎn)單、操作方便、實(shí)時(shí)顯示捕獲數(shù)據(jù)的優(yōu)點(diǎn)。但Wireshark并不具有分析功能,當(dāng)一個(gè)網(wǎng)絡(luò)發(fā)生異常的時(shí)候,Wireshark只會(huì)記錄數(shù)據(jù),它僅僅是一個(gè)測(cè)量工具,并不能操作網(wǎng)絡(luò),不發(fā)送數(shù)據(jù)包或者做其它的主動(dòng)動(dòng)作。
關(guān)于Wireshark的使用教程:
【wireshark使用教程】一步步教你wireshark抓包分析(詳細(xì)圖文)